Основная информация

Дата опубликования: 24 ноября 2015г.
Номер документа: RU07000201500360
Текущая редакция: 1
Статус нормативности: Нормативный
Субъект РФ: Кабардино-Балкарская Республика
Принявший орган: Архивная служба Кабардино-Балкарской Республики
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Приказы

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



КЪЭБЭРДЕЙ-БАЛЪКЪЭР РЕСПУБЛИКЭМ И АРХИВНЭ СЛУЖБЭ

АРХИВНАЯ СЛУЖБА

КАБАРДИНО-БАЛКАРСКОЙ РЕСПУБЛИКИ

ПРИКАЗ

24 ноября 2015 № 74

Об организации обработки персональных данных в Архивной службе Кабардино-Балкарской Республики

В соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», Постановлением Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами», приказываю:

1. Назначить Гуртуева А.О., заместителя руководителя Архивной службы Кабардино-Балкарской Республики, ответственным за организацию обработки персональных данных в Архивной службе Кабардино-Балкарской Республики.

2. Утвердить:

Правила обработки персональных данных в Архивной службе Кабардино-Балкарской Республики (приложение № 1);

Правила рассмотрения запросов субъектов персональных данных или их представителей в Архивной службе Кабардино-Балкарской Республики (приложение № 2);

Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Архивной службе Кабардино-Балкарской Республики (приложение № 3);

Правила работы с обезличенными данными в Архивной службе Кабардино-Балкарской Республики (приложение № 4);

Перечень информационных систем персональных данных, используемых в Архивной службе Кабардино-Балкарской Республики (приложение № 5);

Перечень персональных данных, обрабатываемых в Архивной службе Кабардино-Балкарской Республики в связи с реализацией трудовых отношений (приложение № 6);

Перечень персональных данных, обрабатываемых в Архивной службе Кабардино-Балкарской Республики в связи с оказанием государственных услуг и осуществлением государственных функций (приложение № 7);

Перечень должностей работников в Архивной службе Кабардино-Балкарской Республики, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (приложение № 8);

должностную инструкцию ответственного за организацию обработки персональных данных в Архивной службе Кабардино-Балкарской Республики (приложение № 9);

типовое обязательство работника Архивной службы Кабардино-Балкарской Республики, непосредственно осуществляющего обработку персональных данных, в случае расторжения с ним государственного (служебного) контракта (трудового договора) прекратить обработку персональных данных, ставших известными ему в связи с исполнением должностных (служебных, трудовых) обязанностей (приложение № 10);

типовую форму согласия на обработку персональных данных работника в Архивной службе Кабардино-Балкарской Республики (приложение № 11);

типовую форму согласия на обработку персональных данных иных субъектов персональных данных в Архивной службе Кабардино-Балкарской Республики (приложение № 12);

типовую форму разъяснения субъекту персональных данных юридических последствий отказа предоставить свои персональные данные (приложение № 13);

Порядок доступа в помещения работников Архивной службы Кабардино-Балкарской Республики, в которых ведется обработка персональных данных (приложение № 14).

3. Отделу по вопросам государственной службы, кадров, противодействия коррупции и делопроизводства (Мирзаканова Е.А.):

- ознакомить сотрудников Архивной службы КБР с настоящим приказом;

- направить настоящий приказ в Прокуратуру КБР и Управление Министерства юстиции РФ по КБР в 7-дневный срок.

4. Отделу информационно-аналитической работы (Кармов Р.К.) опубликовать настоящий приказ на официальном сайте АС КБР.

5. Контроль за исполнением настоящего приказа оставляю за собой.

Руководитель

Ш.Х. Шогенов

Приложение № 1

к приказу Архивной службы

Кабардино-Балкарской Республики

от 24.11.2015 г. №  74

Правила

обработки персональных данных

в Архивной службе Кабардино-Балкарской Республики

1. Правила обработки персональных данных в Архивной службе Кабардино-Балкарской Республики (далее - Правила и АС КБР соответственно) разработаны на основании требований:

Трудового кодекса Российской Федерации;

Федерального закона от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации»;

Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - Закон № 152-ФЗ);

Постановления Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» (далее - Постановление № 687);

Постановления Правительства Российской Федерации от 1 ноября 2012 года № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах» (далее - Постановление № 1119);

Постановления Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»;

Закона Кабардино-Балкарской Республики от 28 октября 2005 года № 81-РЗ «О государственной гражданской службе Кабардино-Балкарской Республики»;

других нормативных правовых актов Российской Федерации и Кабардино-Балкарской Республики.

2. В настоящих Правилах используются следующие основные понятия:

персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных);

оператор – АС КБР, должностное лицо, организующее и (или) осуществляющее обработку персональных данных по роду своей деятельности;

обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых оператором с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники оператора;

распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных - совокупность содержащихся в базах данных оператора персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

3. Настоящие Правила устанавливают и определяют:

процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных;

цели обработки персональных данных;

содержание обрабатываемых персональных данных для каждой цели обработки персональных данных;

категории субъектов, персональные данные которых обрабатываются;

сроки обработки и хранения обрабатываемых персональных данных;

порядок уничтожения обработанных персональных данных при достижении целей обработки или при наступлении иных законных оснований.

4. К процедурам (мерам), направленным на выявление и предотвращение нарушений законодательства Российской Федерации в сфере обработки персональных данных относятся:

назначение ответственного за организацию обработки персональных данных в АС КБР;

применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии с частями 1 и 2 статьи 19 Закона № 152-ФЗ;

осуществление внутреннего контроля соответствия обработки персональных данных Закону № 152-ФЗ и принятым в соответствии с ним нормативными правовыми актами, требованиями к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;

оценка вреда, который может быть причинен субъектам персональным данных в случае нарушения законодательства Российской Федерации и настоящих Правил;

ознакомление работников, непосредственно осуществляющих обработку персональных данных с положениями законодательства Российской Федерации о персональных данных и настоящим Положением;

запрет на обработку персональных данных лицами, не допущенными к их обработке.

5. Обработка персональных данных в информационных системах персональных данных с использованием средств автоматизации осуществляется в соответствии с требованиями Постановления № 1119, нормативных и руководящих документов уполномоченных федеральных органов исполнительной власти.

При эксплуатации автоматизированных систем необходимо соблюдать следующие требования:

к работе допускаются только лица, назначенные соответствующим распоряжением;

на персональных электронных вычислительных машинах, дисках, папках и файлах, на которых обрабатываются и хранятся сведения о персональных данных, должны быть установлены пароли (идентификаторы);

на период обработки защищаемой информации в помещении могут находиться только лица, допущенные в установленном порядке к обрабатываемой информации.

6. Обработка персональных данных без использования средств автоматизации (далее - неавтоматизированная обработка персональных данных) осуществляется в соответствии с требованиями Постановления № 687 и может осуществляться в виде документов на бумажных носителях и в электронном виде (файлы, базы данных) на электронных носителях информации.

При неавтоматизированной обработке различных категорий персональных данных должен использоваться отдельный материальный носитель для каждой категории персональных данных.

При неавтоматизированной обработке персональных данных на бумажных носителях:

не допускается фиксация на одном бумажном носителе персональных данных, цели обработки которых заведомо несовместимы;

персональные данные должны обособляться от иной информации, в частности, путем фиксации их на отдельных бумажных носителях, в специальных разделах или на полях форм (бланков);

документы, содержащие персональные данные, формируются в дела в зависимости от цели обработки персональных данных.

При использовании типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных (далее - типовые формы), должны соблюдаться следующие условия:

типовая форма или связанные с ней документы (инструкция по ее заполнению, карточки, реестры и журналы) должны содержать сведения о цели неавтоматизированной обработки персональных данных, имя (наименование) и адрес оператора, фамилию, имя, отчество и адрес субъекта персональных данных, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных;

типовая форма должна предусматривать поле, в котором субъект персональных данных может поставить отметку о своем согласии на неавтоматизированную обработку персональных данных, - при необходимости получения письменного согласия на обработку персональных данных;

типовая форма должна быть составлена таким образом, чтобы каждый из субъектов персональных данных, содержащихся в документе, имел возможность ознакомиться со своими персональными данными, содержащимися в документе, не нарушая прав и законных интересов иных субъектов персональных данных;

типовая форма должна исключать объединение полей, предназначенных для внесения персональных данных, цели обработки которых заведомо несовместимы.

Документы и внешние электронные носители информации, содержащие персональные данные, должны храниться в служебных помещениях в надежно запираемых и опечатываемых шкафах (сейфах). При этом должны быть созданы надлежащие условия, обеспечивающие их сохранность.

Уничтожение или обезличивание части персональных данных, если это допускается материальным носителем, может производиться способом, исключающим дальнейшую обработку этих персональных данных, с сохранением возможности обработки иных данных, зафиксированных на материальном носителе (удаление, вымарывание).

При несовместимости целей обработки персональных данных, зафиксированных на одном материальном носителе, если материальный носитель не позволяет осуществлять обработку персональных данных отдельно от других зафиксированных на том же носителе персональных данных, должны быть приняты меры по обеспечению раздельной обработки персональных данных, в частности:

при необходимости использования или распространения определенных персональных данных отдельно от находящихся на том же материальном носителе других персональных данных осуществляется копирование персональных данных, подлежащих распространению или использованию, способом, исключающим одновременное копирование персональных данных, не подлежащих распространению и использованию, и используется (распространяется) копия персональных данных;

при необходимости уничтожения или блокирования части персональных данных уничтожается или блокируется материальный носитель с предварительным копированием сведений, не подлежащих уничтожению или блокированию, способом, исключающим одновременное копирование персональных данных, подлежащих уничтожению или блокированию.

Уточнение персональных данных при осуществлении их обработки без использования средств автоматизации производится путем обновления или изменения данных на материальном носителе, а если это не допускается техническими особенностями материального носителя, - путем фиксации на том же материальном носителе сведений о вносимых в них изменениях либо путем изготовления нового материального носителя с уточненными персональными данными.

Обработка персональных данных, осуществляемая без использования средств автоматизации, должна осуществляться таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.

Необходимо обеспечивать раздельное хранение персональных данных (материальных носителей), обработка которых осуществляется в различных целях.

7. Целью обработки персональных данных является:

осуществление возложенных на АС КБР законодательством Российской Федерации, законодательством Кабардино-Балкарской Республики, положением об АС КБР функций, полномочий и обязанностей по оказанию государственных услуг, осуществлению государственных функций;

организация деятельности АС КБР для обеспечения соблюдения законов и иных нормативных правовых актов, в связи с реализацией трудовых отношений, а также права на пенсионное обеспечение, медицинское страхование работников и иных аналогичных отношений.

8. К содержанию персональных данных, обрабатываемых для достижения целей, указанных в абзаце 2 пункта 7 настоящих Правил, относятся: фамилия, имя, отчество (при наличии), дата и место рождения, образование, род занятий, занимаемая должность, совершенное правонарушение, сведения о привлечении к административной ответственности, домашний адрес (адрес регистрации и фактического проживания), номера телефонов (мобильного и домашнего), адрес электронной почты, паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ) и гражданство, дата, место государственной регистрации в качестве индивидуального предпринимателя, идентификационный номер налогоплательщика, иные сведения, имеющие значение для рассмотрения и разрешения дела об административном правонарушении, результат рассмотрения дела об административном правонарушении, сведения о наказании, место, время совершения правонарушения, сведения об исполнении назначенного наказания, иные сведения, определяемые в соответствии с административными регламентами АС КБР;

иные сведения, необходимые для достижения указанных в абзаце 2 пункта 7 настоящих Правил целей.

К содержанию персональных данных, обрабатываемых для достижения целей, указанных в абзаце 3 пункта 7 настоящих Правил, относятся: фамилия, имя, отчество (при наличии) (в том числе прежние), дата и место рождения, данные об изображении лица, гражданство, сведения о семейном положении (состоянии в браке, данные свидетельства о заключении брака, фамилия, имя, отчество (при наличии) супруга(и), сведения о других членах семьи, иждивенцах (степени родства, фамилия, имя, отчество, год, число, месяц и место рождения, место работы и должность, домашний адрес, адрес регистрации, номера телефонов, иные сведения), паспортные данные, в том числе заграничного паспорта (серия, номер, дата выдачи, наименование органа, выдавшего документ), адрес места жительства (по паспорту и фактический) и дата регистрации по месту жительства или по месту пребывания, номера телефонов (мобильного и домашнего), в случае их регистрации на субъекта персональных данных или по адресу его места жительства (по паспорту), адреса электронной почты, сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки (серия, номер, дата выдачи диплома, свидетельства, аттестата или другого документа об окончании образовательного учреждения, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, факультет или отделение, квалификация и специальность по окончании образовательного учреждения, ученая степень, ученое звание, владение иностранными языками и другие сведения), сведения о классном чине федеральной гражданской службы, дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине гражданской субъекта Российской Федерации, квалификационном разряде государственной службы или классном чине муниципальной службы (дата присвоения, наименование органа, присвоившего звание (чин)), сведения о наличии судимости (привлечении к административной ответственности), сведения о допуске к государственной тайне (его форма, номер и дата), сведения о повышении квалификации и переподготовке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, квалификация и специальность по окончании образовательного учреждения и другие сведения), сведения о трудовой деятельности (данные о трудовой занятости на текущее время с полным указанием должности, подразделения, наименования, адреса и телефона организации, а также реквизитов других организаций с полным наименованием занимаемых ранее в них должностей и времени работы в этих организациях, а также другие сведения), сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу (серия, номер, дата выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на (с) учет(а), категория годности к военной службе, личный номер и другие сведения), сведения о состоянии здоровья и наличии заболеваний (когда это необходимо в случаях, установленных законом), сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней, сведения о выполняемой работе с начала трудовой деятельности, данные служебного контракта (трудового (иного) договора), а также экземпляры письменных дополнительных соглашений, которыми оформляются изменения и дополнения, внесенные в служебный контракт (трудовой (иной) договор) (срок, стаж, оклад, выплаты, надбавки и другие сведения), данные страхового свидетельства обязательного пенсионного страхования, данные свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации, сведения о пребывании за границей (место, дата, цель), сведения об участии в выборных представительных органах, сведения об имуществе (имущественном положении), в том числе членов семьи: автотранспорт (марка, место регистрации), адреса размещения, способ и основание владения (пользования) объектом недвижимости, банковские вклады (местоположение, номера счетов), кредиты (займы), банковские счета, денежные средства и ценные бумаги, сведения о номере и серии страхового свидетельства государственного пенсионного страхования, сведения из страховых полисов обязательного медицинского страхования, сведения, указанные в оригиналах и копиях приказов по личному составу и материалах к ним, сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях (в том числе наименование или название награды, звания или поощрения, дата и вид нормативного акта о награждении или дата поощрения) работника, материалы по аттестации работников, материалы по внутренним служебным расследованиям (проверкам) в отношении работников, медицинские заключения установленной формы об отсутствии у гражданина заболевания, препятствующего поступлению на гражданскую службу (прохождению гражданской службы), сведения о временной нетрудоспособности работников, табельный номер работника, данные справки о наличии (отсутствии) судимости и (или) факта уголовного преследования либо о прекращении уголовного преследования по реабилитирующим основаниям, сведения об отце, матери, братьях, сестрах и детях, муже или жене (в том числе бывших), постоянно проживающих за границей или оформляющих документы для выезда на постоянное место жительства в другое государство, материалы по расследованию и учету несчастных случаев на производстве и профессиональным заболеваниям в соответствии с Трудовым кодексом Российской Федерации, другими федеральными законами, сведения о социальных льготах и о социальном статусе (серия, номер, даты выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса, и другие сведения);

иные сведения, необходимые для достижения указанных в абзаце 3 пункта 7 настоящих Правил целей.

9. К субъектам, персональные данные которых обрабатываются, относятся:

граждане, претендующие на замещение должности государственной гражданской службы Кабардино-Балкарской Республики в АС КБР;

граждане, замещающие (замещавшие) должности государственной гражданской службы Кабардино-Балкарской Республики в АС КБР;

граждане, обратившиеся с обращениями в АС КБР;

граждане, персональные данные которых обрабатываются в связи с оказанием государственных услуг;

граждане, в отношении которых АС КБР осуществлены меры административного реагирования.

10. Сроки обработки и хранения персональных данных определяются:

Приказом Министерства культуры Российской Федерации от 25 августа 2010 года № 558 «Об утверждении «Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения»;

сроком действия соглашения с субъектом персональных данных;

сроком исковой давности;

иными требованиями законодательства Российской Федерации.

11. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных.

12. Под уничтожением обработанных персональных данных понимаются действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носители персональных данных.

Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством.

Уничтожение обработанных персональных данных производится комиссионно с составлением соответствующего акта.

Приложение № 2

к приказу Архивной службы

Кабардино-Балкарской Республики

от 24.11.2015 г. №  74

Правила

рассмотрения запросов субъектов персональных данных

или их представителей в Архивной службе

Кабардино-Балкарской Республики

1. Правила рассмотрения запросов субъектов персональных данных или их представителей в Архивной службе Кабардино-Балкарской Республики (далее - Правила и АС КБР соответственно) разработаны на основании требований:

Федерального закона от 27 июля 2004 года № 79-ФЗ «О государственной гражданской службе Российской Федерации»;

Федерального закона от 2 мая 2006 года № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»;

Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - Закон № 152-ФЗ);

Постановления Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

Постановления Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»;

Закона Кабардино-Балкарской Республики от 28 октября 2005 года № 81-РЗ «О государственной гражданской службе Кабардино-Балкарской Республики»;

других нормативных правовых актов Российской Федерации и Кабардино-Балкарской Республики.

2. Настоящими Правилами определяются порядок учета (регистрации), рассмотрения запросов субъектов персональных данных или их представителей (далее - запросы).

3. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных (часть 7 статьи 14 Закона № 152-ФЗ), в том числе содержащей:

подтверждение факта обработки персональных данных в АС КБР;

правовые основания и цели обработки персональных данных;

цели и применяемые в АС КБР способы обработки персональных данных;

наименование и место нахождения АС КБР, сведения о лицах (за исключением работников АС КБР), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с АС КБР или на основании федерального закона;

обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;

сроки обработки персональных данных, в том числе сроки их хранения;

порядок осуществления субъектом персональных данных прав, предусмотренных федеральным законом;

информацию об осуществленной или о предполагаемой трансграничной передаче данных;

наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению АС КБР, если обработка поручена или будет поручена такому лицу;

иные сведения, предусмотренные федеральными законами.

4. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с частью 8 статьи 14 Закона № 152-ФЗ.

5. Субъект персональных данных вправе требовать от АС КБР уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

6. Сведения, указанные в части 7 статьи 14 Закона № 152-ФЗ, должны быть предоставлены субъекту персональных данных в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.

7. Сведения, указанные в части 7 статьи 14 Закона № 152-ФЗ, предоставляются субъекту персональных данных или его представителю АС КБР при обращении либо при получении запроса субъекта персональных данных или его представителя.

8. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с АС КБР (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных АС КБР, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.

9. Рассмотрение запросов является служебной обязанностью уполномоченных работников АС КБР, в чьи обязанности входит обработка персональных данных.

10. Работники АС КБР обеспечивают:

объективное, всестороннее и своевременное рассмотрения запроса;

принятие мер, направленных на восстановление или защиту нарушенных прав, свобод и законных интересов субъектов персональных данных;

направление письменных ответов по существу запроса.

11. Ведение делопроизводства по запросам осуществляется работником, ответственным за ведение делопроизводства в АС КБР.

12. Все поступившие запросы регистрируются в день их поступления. На запросе проставляется штамп, в котором указывается входящий номер и дата регистрации.

13. Запрос прочитывается, проверяется на повторность, при необходимости сверяется с находящейся в архиве предыдущей перепиской. В случае, если сведения, указанные в части 7 статьи 14 Закона № 152-ФЗ, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в АС КБР или направить повторный запрос в целях получения сведений, указанных в части 7 статьи 14 Закона № 152-ФЗ, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.

Субъект персональных данных вправе обратиться повторно в АС КБР или направить повторный запрос в целях получения сведений, указанных в части 7 статьи 14 Закона № 152-ФЗ, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в настоящем пункте, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду с необходимыми сведениями должен содержать обоснование направления повторного запроса.

14. АС КБР вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным частями 4 и 5 статьи 14 Закона № 152-ФЗ. Такой отказ должен быть мотивированным.

15. Прошедшие регистрацию запросы в тот же день докладываются руководителю (заместителю руководителя), который определяет порядок и сроки их рассмотрения, дает по каждому из них письменное указание исполнителям.

16. Руководитель (заместитель руководителя) и другие работники АС КБР при рассмотрении и разрешении запроса обязаны:

внимательно разобраться в их существе, в случае необходимости истребовать дополнительные материалы или направить работников на места для проверки фактов, изложенных в запросах, принять другие меры для объективного разрешения поставленных заявителями вопросов, выявления и устранения причин и условий, порождающих факты нарушения законодательства о персональных данных;

принимать по ним законные, обоснованные и мотивированные решения и обеспечивать своевременное и качественное их исполнение;

сообщать в письменной форме заявителям о решениях, принятых по их запросам, со ссылками на законодательство Российской Федерации, а в случае отклонения запроса - разъяснять также порядок обжалования принятого решения.

17. АС КБР обязана сообщить субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение тридцати дней с даты получения запроса субъекта персональных данных или его представителя.

18. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя уполномоченные работники АС КБР обязаны дать в письменной форме мотивированный ответ, содержащий ссылку на положение части 8 статьи 14 Закона № 152-ФЗ или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий тридцати дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя.

19. АС КБР обязана предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных.

20. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, уполномоченные работники АС КБР обязаны внести в них необходимые изменения.

21. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, уполномоченные работники АС КБР обязаны уничтожить такие персональные данные.

22. АС КБР обязана уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.

23. В случае выявления неправомерной обработки персональных данных при обращении субъекта персональных данных или его представителя либо по запросу субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных уполномоченные работники АС КБР обязаны осуществить блокирование неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных с момента такого обращения или получения указанного запроса на период проверки.

24. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу уполномоченного органа по защите прав субъектов персональных данных уполномоченные работники АС КБР обязаны осуществить блокирование персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки, если блокирование персональных данных не нарушает права и законные интересы субъекта персональных данных или третьих лиц.

25. В случае подтверждения факта неточности персональных данных уполномоченные работники АС КБР на основании сведений, представленных субъектом персональных данных или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязаны уточнить персональные данные в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.

26. В случае выявления неправомерной обработки персональных данных уполномоченные работники АС КБР в срок, не превышающий трех рабочих дней с даты этого выявления, обязаны прекратить неправомерную обработку персональных данных. В случае, если обеспечить правомерность обработки персональных данных невозможно, работники АС КБР в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязаны уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных АС КБР обязано уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.

27. Для проверки фактов, изложенных в запросах, при необходимости организуются служебные проверки в соответствии с законодательством Российской Федерации.

28. По результатам служебной проверки составляется мотивированное заключение, которое должно содержать объективный анализ собранных материалов. Если при проверке выявлены факты совершения работником АС КБР  действия (бездействия), содержащего признаки административного правонарушения или состава преступления информация передается незамедлительно в правоохранительные органы. Результаты служебной проверки докладываются руководителю.

29. Запрос считается исполненным, если рассмотрены все поставленные в нем вопросы, приняты необходимые меры и даны исчерпывающие ответы заявителю.

30. Ответы на запросы печатаются на бланке установленной формы.

31. Руководитель осуществляет непосредственный контроль за соблюдением установленного законодательством и настоящими Правилами порядка рассмотрения запросов.

32. Руководитель осуществляет контроль за работой с запросами и организацией их приема как лично, так и через своих заместителей.

33. При осуществлении контроля обращается внимание на сроки исполнения поручений по запросам и полноту рассмотрения поставленных вопросов, объективность проверки фактов, изложенных в запросах, законность и обоснованность принятых по ним решений, своевременность их исполнения и направления ответов заявителям.

34. Нарушение установленного порядка рассмотрения запросов влечет в отношении виновных работников ответственность в соответствии с законодательством Российской Федерации.

Приложение № 3

к приказу Архивной службы

Кабардино-Балкарской Республики

от 24.11.2015 г. № 74

Правила

осуществления внутреннего контроля соответствия

обработки персональных данных требованиям к защите

персональных данных в Архивной службе

Кабардино-Балкарской Республики

1. Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Архивной службе Кабардино-Балкарской Республики (далее - Правила и АС КБР соответственно) разработаны на основании требований:

Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - Закон № 152-ФЗ);

Постановления Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

Постановления Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»;

другими нормативными правовыми актами Российской Федерации и Кабардино-Балкарской Республики.

2. Настоящими Правилами определяются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных; основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.

3. В настоящих Правилах используются основные понятия, определенные в статье 3 Закона № 152-ФЗ.

4. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в АС КБР организовывается:

текущий внутренний контроль, осуществляемый на постоянной основе ответственным за обработку персональных данных в ходе мероприятий по обработке персональных данных;

комиссионный внутренний контроль, осуществляемый комиссией для осуществления внутреннего контроля, который носит периодический характер. Периодичность проверки - не реже одного раза в год.

5. Проверки соответствия обработки персональных данных установленным требованиям в АС КБР проводятся на основании приказа руководителя об осуществлении внутреннего контроля соответствия обработки персональных данных установленным требованиям или на основании поступившего в АС КБР письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки). Проведение внеплановой проверки организуется в течение пяти рабочих дней с момента поступления соответствующего заявления.

6. При проведении проверки соответствия обработки персональных данных установленным требованиям должны быть полностью, объективно и всесторонне установлены:

порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;

порядок и условия применения средств защиты информации;

эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

состояние учета машинных носителей персональных данных;

соблюдение правил доступа к персональным данным;

наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;

мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

осуществление мероприятий по обеспечению целостности персональных данных.

7. Ответственный за организацию обработки персональных данных в АС КБР  (комиссия) имеет право:

запрашивать у работников АС КБР информацию, необходимую для реализации полномочий;

требовать от уполномоченных на обработку персональных данных работников уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;

принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;

вносить руководителю предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;

вносить руководителю предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.

8. В отношении персональных данных, ставших известными ответственному за организацию обработки персональных данных в АС КБР (комиссии) в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.

9. Проверка должна быть завершена не позднее чем через месяц со дня принятия решения о ее проведении. О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений, руководителю докладывает ответственный за организацию обработки персональных данных либо председатель комиссии в форме письменного заключения.

10. Руководитель, назначивший внеплановую проверку, обязан контролировать своевременность и правильность ее проведения.

Приложение № 4

к приказу Архивной службы

Кабардино-Балкарской Республики

от 24.11.2015 г. № 74

Правила

работы с обезличенными персональными данными

в Архивной службе Кабардино-Балкарской Республики

1. Правила работы с обезличенными персональными данными в Архивной службе Кабардино-Балкарской Республики (далее - Правила и АС КБР соответственно) разработаны на основании требований:

Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - Закон № 152-ФЗ);

Постановления Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»;

другими нормативными правовыми актами Российской Федерации и Кабардино-Балкарской Республики.

2. В соответствии с Законом № 152-ФЗ в Правилах используются следующие понятия:

персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;

обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

3. Обезличивание персональных данных в АС КБР может проводиться с целью ведения статистических данных, снижения ущерба от разглашения защищаемых персональных данных, снижения класса информационных систем персональных данных.

4. Способами обезличивания персональных данных при условии их дальнейшей обработки являются:

уменьшение перечня обрабатываемых сведений;

замена части сведений идентификаторами;

обобщение - понижение точности некоторых сведений;

понижение точности некоторых сведений (например, «Место жительства» может состоять из страны, индекса, города, улицы, дома и квартиры, а может быть указан только город);

деление сведений на части и обработка в разных информационных системах;

другие способы.

5. Способом обезличивания персональных данных в случае достижения целей обработки или в случае утраты необходимости в достижении этих целей является сокращение перечня персональных данных.

6. Перечень должностей работников АС КБР, ответственных за проведение мероприятий по обезличиванию персональных данных (далее - Перечень должностей), приведен в приложении к настоящим Правилам.

7. В соответствии с Перечнем должностей:

руководитель принимает решение о необходимости обезличивания персональных данных;

начальники отделов (руководители структурных подразделений) готовят предложения по обезличиванию персональных данных, обоснование такой необходимости и способ обезличивания;

работники, осуществляющие обработку персональных данных в связи с реализацией трудовых отношений, а также права на пенсионное обеспечение, медицинское страхование работников и иных аналогичных отношений, совместно с ответственным за организацию обработки персональных данных осуществляют непосредственное обезличивание персональных данных выбранным способом;

работники, осуществляющие обработку персональных данных в связи с осуществлением возложенных на АС КБР законодательством Российской Федерации, законодательством Кабардино-Балкарской Республики и положением об АС КБР функций, полномочий и обязанностей по оказанию государственных услуг, осуществлению государственных функций, совместно с ответственным за организацию обработки персональных данных осуществляют непосредственное обезличивание персональных данных выбранным способом.

8. Обезличенные персональные данные не подлежат разглашению и нарушению конфиденциальности.

9. Обезличенные персональные данные обрабатываются с использованием и без использования средств автоматизации.

10. При обработке обезличенных персональных данных с использованием средств автоматизации необходимо соблюдение:

парольной политики;

антивирусной политики;

правил работы со съемными носителями (если они используется);

правил резервного копирования;

правил доступа в помещения, где расположены элементы информационных систем.

11. При обработке обезличенных персональных данных без использования средств автоматизации необходимо соблюдение:

правил хранения бумажных носителей;

правил доступа к ним и в помещения, где они хранятся.

Приложение

к Правилам работы с обезличенными

персональными данными в Архивной службе

Кабардино-Балкарской Республики

Перечень

должностей работников Архивной службы

Кабардино-Балкарской Республики, ответственных

за проведение мероприятий по обезличиванию

обрабатываемых персональных данных

Заместитель руководителя

Начальник управления центрального государственного архива

Начальник управления центра документации новейшей истории

Начальник отдела по вопросам государственной службы, кадров, противодействия коррупции  и делопроизводства

Начальник отдела бухгалтерского учета и отчетности

Начальник отдела информационно-аналитической работы

Заведующий сектором правового обеспечения

Заведующий сектором по защите гостайны, мобилизационной работе, делам ГО и ЧС

Консультант отдела бухгалтерского учета и отчетности

Ведущий специалист отдела по вопросам государственной службы,       кадров, противодействия коррупции и делопроизводства

Ведущий специалист отдела бухгалтерского учета и отчетности

Ведущий специалист-эксперт отдела по вопросам государственной службы, кадров, противодействия коррупции и делопроизводства

Ведущий специалист-эксперт отдела информационно-аналитической  работы.

Приложение № 5

к приказу Архивной службы

Кабардино-Балкарской Республики

от 24.11.2015 г. №  74

Перечень

информационных систем персональных данных,

используемых в Архивной службе Кабардино-Балкарской Республике

Программное обеспечение «Инфо-Бухгалтер»

Портал СУФД

Программный комплекс СБиС

Программный комплекс ViPNet Client 3.2

Система электронного документооборота «ДЕЛО-WEB»

6. Информационная система «Портал государственных услуг»

Приложение № 6

к приказу Архивной службы

Кабардино-Балкарской Республики

от 24.11.2015 г. №  74

Перечень

персональных данных, обрабатываемых

в Архивной службе Кабардино-Балкарской Республики

в связи с реализацией трудовых отношений

1. Фамилия, имя, отчество (при наличии) (в том числе прежние)

2. Дата и место рождения

3. Данные об изображении лица

4. Гражданство

5. Сведения о семейном положении (состоянии в браке, данные свидетельства о заключении брака, фамилия, имя, отчество (при наличии) супруга(и), сведения о других членах семьи, иждивенцах (степени родства, фамилия, имя, отчество, год, число, месяц и место рождения, место работы и должность, домашний адрес, адрес регистрации, номера телефонов, иные сведения)

6. Паспортные данные, в том числе заграничного паспорта (серия, номер, дата выдачи, наименование органа, выдавшего документ)

7. Адрес места жительства (по паспорту и фактический) и дата регистрации по месту жительства или по месту пребывания

8. Номера телефонов (мобильного и домашнего), в случае их регистрации на субъекта персональных данных или по адресу его места жительства (по паспорту), адреса электронной почты

9. Сведения об образовании, квалификации и о наличии специальных знаний или специальной подготовки (серия, номер, дата выдачи диплома, свидетельства, аттестата или другого документа об окончании образовательного учреждения, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, факультет или отделение, квалификация и специальность по окончании образовательного учреждения, ученая степень, ученое звание, владение иностранными языками и другие сведения)

10. Сведения о классном чине федеральной гражданской службы, дипломатическом ранге, воинском или специальном звании, классном чине правоохранительной службы, классном чине государственной гражданской службы Кабардино-Балкарской Республики, квалификационном разряде государственной гражданской службы или классном чине муниципальной службы (дата присвоения, наименование органа, присвоившего звание (чин))

11. Сведения о наличии судимости (привлечении к административной ответственности)

12. Сведения о допуске к государственной тайне (его форма, номер и дата)

13. Сведения о повышении квалификации и переподготовке (серия, номер, дата выдачи документа о повышении квалификации или о переподготовке, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, квалификация и специальность по окончании образовательного учреждения и другие сведения)

14. Сведения о трудовой деятельности (данные о трудовой занятости на текущее время с полным указанием должности, подразделения, наименования, адреса и телефона организации, а также реквизитов других организаций с полным наименованием занимаемых ранее в них должностей и времени работы в этих организациях, а также другие сведения)

15. Сведения о воинском учете военнообязанных лиц и лиц, подлежащих призыву на военную службу (серия, номер, дата выдачи, наименование органа, выдавшего военный билет, военно-учетная специальность, воинское звание, данные о принятии/снятии на (с) учет(а), категория годности к военной службе, личный номер и другие сведения)

16. Сведения о состоянии здоровья и наличии заболеваний (когда это необходимо в случаях, установленных законом)

17. Сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней

18. Сведения о выполняемой работе с начала трудовой деятельности

19. Данные служебного контракта (трудового (иного) договора), а также экземпляры письменных дополнительных соглашений, которыми оформляются изменения и дополнения, внесенные в служебный контракт (трудовой (иной) договор) (срок, стаж, оклад (заработная плата), выплаты, надбавки и другие сведения)

20. Данные страхового свидетельства обязательного пенсионного страхования

21. Данные свидетельства о постановке на учет в налоговом органе физического лица по месту жительства на территории Российской Федерации

22. Сведения о пребывании за границей (место, дата, цель)

23. Сведения об участии в выборных представительных органах

24. Сведения об имуществе (имущественном положении), в том числе членов семьи: автотранспорт (марка, место регистрации), адреса размещения, способ и основание владения (пользования) объектом недвижимости, банковские вклады (местоположение, номера счетов), кредиты (займы), банковские счета, денежные средства и ценные бумаги

25. Сведения о номере и серии страхового свидетельства государственного пенсионного страхования

26. Сведения из страховых полисов обязательного медицинского страхования

27. Сведения, указанные в оригиналах и копиях приказов по личному составу и материалах к ним

28. Сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях (в том числе наименование или название награды, звания или поощрения, дата и вид нормативного акта о награждении или дата поощрения) работника

29. Материалы по аттестации работников

30. Материалы по внутренним служебным расследованиям (проверкам) в отношении работников

31. Медицинские заключения установленной формы об отсутствии у гражданина заболевания, препятствующего поступлению на гражданскую службу (прохождению гражданской службы)

32. Сведения о временной нетрудоспособности работников

33. Табельный номер работника

34. Данные справки о наличии (отсутствии) судимости и (или) факта уголовного преследования либо о прекращении уголовного преследования по реабилитирующим основаниям

35. Сведения об отце, матери, братьях, сестрах и детях, муже или жене (в том числе бывших), постоянно проживающих за границей или оформляющих документы для выезда на постоянное место жительства в другое государство

36. Материалы по расследованию и учету несчастных случаев на производстве и профессиональным заболеваниям в соответствии с Трудовым кодексом Российской Федерации, другими федеральными законами

37. Сведения о социальных льготах и о социальном статусе (серия, номер, даты выдачи, наименование органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса, и другие сведения).

Приложение № 7

к приказу Архивной службы

Кабардино-Балкарской Республики

от 24.11.2015 г. № 74

Перечень

персональных данных, обрабатываемых

в Архивной службе Кабардино-Балкарской Республики

в связи с оказанием государственных услуг и

осуществлением государственных функций

1. Фамилия, имя, отчество (при наличии)

2. Дата и место рождения (когда это необходимо в случаях, установленных законом)

3. Образование, род занятий, занимаемая должность (когда это необходимо в случаях, установленных законом)

4. Совершенное правонарушение

5. Сведения о привлечении к административной ответственности (когда это необходимо в случаях, установленных законом)

6. Домашний адрес (адрес регистрации и фактического проживания)

7. Номера телефонов (мобильного и домашнего), адрес электронной почты

8. Паспортные данные или данные иного документа, удостоверяющего личность (серия, номер, дата выдачи, наименование органа, выдавшего документ) и гражданство (когда это необходимо в случаях, установленных законом)

9. Дата, место государственной регистрации в качестве индивидуального предпринимателя (когда это необходимо в случаях, установленных законом)

10. Идентификационный номер налогоплательщика (когда это необходимо в случаях, установленных законом)

11. Иные сведения, имеющие значение для рассмотрения и разрешения дела об административном правонарушении

12. Результат рассмотрения дела об административном правонарушении

13. Сведения о наказании

14. Место, время совершения правонарушения

15. Сведения об исполнении назначенного наказания

16. Иные сведения, определяемые в соответствии с административными регламентами АС КБР.

Приложение № 8

к приказу Архивной службы

Кабардино-Балкарской Республики

от 24.11.2015 г. № 74

Перечень

должностей работников Архивной службы

Кабардино-Балкарской Республики, замещение которых

предусматривает осуществление обработки персональных данных

либо осуществление доступа к персональным данным

1. Обработка персональных данных (осуществление к ним доступа) осуществляется в соответствии с законодательством для обеспечения соблюдения законов и иных нормативных правовых актов, в связи с реализацией трудовых отношений, а также права на пенсионное обеспечение, медицинское страхование работников и иных аналогичных отношений:

заместитель руководителя;

начальник управления центрального государственного архива;

начальник управления центра документации новейшей истории;

начальник отдела по вопросам государственной службы, кадров, противодействия коррупции  и делопроизводства;

начальник отдела бухгалтерского учета и отчетности;

начальник отдела информационно-аналитической работы;

заведующий сектором правового обеспечения;

заведующий сектором по защите гостайны, мобилизационной работе, делам ГО и ЧС;

консультант отдела бухгалтерского учета и отчетности;

ведущий специалист отдела по вопросам государственной службы, кадров, противодействия коррупции и делопроизводства;

ведущий специалист отдела бухгалтерского учета и отчетности;

ведущий специалист-эксперт отдела по вопросам государственной службы, кадров, противодействия коррупции и делопроизводства;

ведущий специалист-эксперт отдела информационно-аналитической работы.

2. Обработка персональных данных (осуществление к ним доступа) для осуществления возложенных на АС КБР законодательством Российской Федерации, законодательством Кабардино-Балкарской Республики и положением об АС КБР функций, полномочий и обязанностей по оказанию государственных услуг, осуществлению государственных функций:

заместитель руководителя;

начальник управления центрального государственного архива;

начальник управления центра документации новейшей истории;

начальник отдела по вопросам государственной службы, кадров, противодействия коррупции  и делопроизводства;

начальник отдела бухгалтерского учета и отчетности;

начальник отдела информационно-аналитической работы;

начальник отдела госхранения, учета, научно-справочного аппарата и автоматизированных архивных технологий;

начальник отдела использования документов и методической работы;

начальник отдела формирования архивного фонда, ведомственных архивов и делопроизводства;

начальник отдела микрофильмирования и реставрации документов;

начальник отдела организации государственного хранения и учета документов;

начальник отдела формирования архивного фонда и научной обработки документов;

начальник отдела использования документов и информационно-поисковых систем;

заведующий сектором правового обеспечения;

заведующий сектором по защите гостайны, мобилизационной работе, делам ГО и ЧС;

заведующий сектором социально-правовой документации;

консультант отдела бухгалтерского учета и отчетности;

консультант отдела использования документов и методической работы;

консультант отдела микрофильмирования и реставрации документов;

консультант отдела формирования архивного фонда, ведомственных архивов и делопроизводства;

консультант  отдела использования документов и информационно-поисковых систем;

ведущий специалист отдела по вопросам государственной службы, кадров, противодействия коррупции и делопроизводства;

ведущий специалист отдела бухгалтерского учета и отчетности;

ведущий специалист-эксперт отдела по вопросам государственной службы, кадров, противодействия коррупции и делопроизводства;

ведущий специалист-эксперт отдела информационно-аналитической работы;

ведущий специалист-эксперт отдела использования документов и методической работы;

ведущий специалист-эксперт отдела госхранения, учета, научно-справочного аппарата и автоматизированных архивных технологий;

ведущий специалист-эксперт отдела организации государственного хранения и учета документов;

ведущий специалист-эксперт отдела формирования архивного фонда и научной обработки документов;

ведущий специалист-эксперт сектора социально-правовой документации;

специалист-эксперт отдела использования документов и информационно-поисковых систем;

специалист-эксперт сектора социально-правовой документации;

старший специалист сектора социально-правовой документации.

Приложение № 9

к приказу Архивной службы

Кабардино-Балкарской Республики

от 24.11.2015 г. № 74

Должностная инструкция

ответственного за организацию обработки 

персональных данных в Архивной службе

Кабардино-Балкарской Республики

Ответственный за организацию обработки персональных данных в Архивной службе Кабардино-Балкарской Республики (далее – АС КБР) назначается приказом руководителя.

Ответственный за организацию обработки персональных данных в своей деятельности руководствуется Трудовым кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», Положением об АС КБР, Правилами обработки персональных данных в АС КБР, иными нормативными правовыми актами Российской Федерации, нормативными правовыми актами Кабардино-Балкарской Республики, настоящей должностной инструкцией.

Ответственный за организацию обработки персональных данных обязан:

предоставлять субъекту персональных данных либо его представителю по запросу информацию об обработке его персональных данных;

осуществлять внутренний текущий контроль за соблюдением требований законодательства Российской Федерации и Правил обработки персональных данных в АС КБР при обработке персональных данных, в том числе требований к защите персональных данных;

доводить до сведения лиц, допущенных к обработке персональных данных положения федерального законодательства Российской Федерации о персональных данных, нормативных правовых актов АС КБР по вопросам обработки персональных данных, требований к защите персональных данных;

организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов;

получать обязательство о прекращении обработки персональных данных у лиц, непосредственно осуществляющих обработку персональных данных, в случае расторжения с ним договора (контракта);

получать согласие на обработку персональных данных у субъектов персональных данных;

разъяснять субъекту персональных данных юридические последствия отказа от предоставления его персональных данных.

Ознакомлен:

«___» __________ 20__ г.  ___________   ____________________________________

        (дата)             (подпись)           (расшифровка подписи)

Приложение № 10

к приказу Архивной службы

Кабардино-Балкарской Республики

от 24.11.2015 г. № 74

Типовое обязательство

работника Архивной службы Кабардино-Балкарской Республики,

непосредственно осуществляющего обработку персональных данных,

в случае расторжения с ним государственного (служебного) контракта

(трудового договора) прекратить обработку персональных данных,

ставших известными ему в связи с исполнением должностных (служебных, трудовых) обязанностей

                               ОБЯЗАТЕЛЬСТВО

работника Архивной службы

             Кабардино-Балкарской Республики, непосредственно

              осуществляющего обработку персональных данных,

                в случае расторжения с ним государственного

                (служебного) контракта (трудового договора)

             прекратить обработку персональных данных ставших

                  известными ему в связи с исполнением

              должностных (служебных, трудовых) обязанностей

    Я, ____________________________________________________________________

                         (фамилия, имя, отчество)

___________________________________________________________________________

                                (должность)

обязуюсь прекратить обработку персональных данных, ставших известными мне в

связи  с  исполнением  должностных  (служебных,  трудовых)  обязанностей, в

случае   расторжения   со   мной  государственного  (служебного)  контракта

(трудового  договора),  освобождения  меня  от замещаемой должности и (или)

увольнения.

    В  соответствии  со  статьей 7 Федерального закона от 27 июля 2006 года

№  152-ФЗ  «О  персональных  данных» я уведомлен(а) о том, что персональные

данные  являются  конфиденциальной  информацией и я обязан(а) не раскрывать

третьим лицам и не распространять персональные данные без согласия субъекта

персональных   данных,   ставших  известными  мне  в  связи  с  исполнением

должностных обязанностей.

    Ответственность,  предусмотренная  Федеральным  законом от 27 июля 2006

года  № 152-ФЗ «О персональных данных» и другими федеральными законами, мне

разъяснена.

«___» __________ 20___ г.   ___________   _________________________________

        (дата)               (подпись)           (расшифровка подписи)

Приложение № 11

к приказу Архивной службы

Кабардино-Балкарской Республики

от 24.11.2015 г. № 74

                               Типовая форма

                 согласия на обработку персональных данных

                гражданского служащего (лица, претендующего

                на замещение должности гражданского служащего)

               Архивной службы Кабардино-Балкарской Республики

    Я, ___________________________________________________________________,

                       (фамилия, имя, отчество)

зарегистрированный по адресу: _____________________________________________

__________________________________________________________________________,

паспорт серия ______________ номер ______________ выдан «___» ____________г.

                                                             (дата выдачи)

___________________________________________________________________________

(наименование органа выдавшего документ)

в  соответствии  со  статьей  9  Федерального  закона  от 27 июля 2006 года N  152-ФЗ  «О  персональных  данных» своей волей и в своем интересе с целью организации  деятельности АС КБР для обеспечения соблюдения законов и иных  нормативных правовых актов, в связи с реализацией трудовых отношений, а   также   права   на   пенсионное  обеспечение,  медицинское  страхование работников и   иных   аналогичных   отношений,  даю  согласие   оператору -

___________________________________________________________________________

(Архивной службе Кабардино-Балкарской Республики)

на  автоматизированную,  а  также  без  использования средств автоматизации обработку  моих  персональных данных, включая сбор, запись, систематизацию, накопление,   хранение,   уточнение  (обновление,  изменение),  извлечение, использование,    передачу (распространение,   предоставление,   доступ, обезличивание,  блокирование,  удаление,  уничтожение персональных данных в соответствии с положениями действующего законодательства, а именно:

1. Фамилия, имя, отчество (при наличии) (в том числе прежние)

2. Дата и место рождения

3. Данные об изображении лица

4. Гражданство

5.   Сведения   о   семейном   положении  (состоянии  в  браке,  данные свидетельства  о  заключении  брака,  фамилия,  имя, отчество (при наличии) супруга(и),  сведения  о  других членах семьи, иждивенцах (степени родства, фамилия,  имя, отчество, год, число, месяц и место рождения, место работы и должность,  домашний  адрес,  адрес  регистрации,  номера  телефонов,  иные сведения.

6.  Паспортные данные, в том числе заграничного паспорта (серия, номер,

дата выдачи, наименование органа, выдавшего документ.

7.   Адрес   места  жительства  (по  паспорту  и  фактический)  и  дата

регистрации по месту жительства или по месту пребывания

8.  Номера  телефонов (мобильного и домашнего), в случае их регистрации

на  субъекта  персональных  данных  или  по адресу его места жительства (по

паспорту), адреса электронной почты.

9.  Сведения  об  образовании,  квалификации  и  о  наличии специальных знаний  или  специальной  подготовки  (серия,  номер,  дата выдачи диплома, свидетельства,    аттестата    или    другого    документа   об   окончании образовательного учреждения, наименование и местоположение образовательного учреждения,  дата  начала  и  завершения обучения, факультет или отделение, квалификация  и  специальность  по  окончании  образовательного учреждения, ученая  степень,  ученое  звание,  владение  иностранными  языками и другие сведения.

10.   Сведения   о   классном   чине  федеральной  гражданской  службы, дипломатическом  ранге,  воинском  или  специальном  звании,  классном чине правоохранительной  службы,  классном  чине гражданской субъекта Российской Федерации,  квалификационном  разряде  государственной  службы или классном чине   муниципальной   службы   (дата   присвоения,   наименование  органа, присвоившего звание (чин

11.  Сведения  о  наличии  судимости  (привлечении  к  административной ответственности).

12.  Сведения  о  допуске  к  государственной тайне (его форма, номер и

дата).

13.  Сведения  о повышении квалификации и переподготовке (серия, номер, дата  выдачи  документа  о  повышении  квалификации  или  о переподготовке, наименование  и  местоположение  образовательного учреждения, дата начала и завершения    обучения,   квалификация   и   специальность   по   окончании образовательного учреждения и другие сведения).

14.  Сведения  о  трудовой деятельности (данные о трудовой занятости на текущее  время  с  полным указанием должности, подразделения, наименования, адреса  и  телефона  организации,  а  также реквизитов других организаций с полным  наименованием  занимаемых ранее в 0них должностей и времени работы в этих организациях, а также другие сведения.

15.  Сведения  о  воинском  учете военнообязанных лиц и лиц, подлежащих призыву  на военную службу (серия, номер, дата выдачи, наименование органа, выдавшего  военный  билет,  военно-учетная  специальность, воинское звание, данные  о  принятии/снятии  на  (с)  учет(а),  категория годности к военной службе, личный номер и другие сведения).

16.  Сведения  о  состоянии  здоровья  и наличии заболеваний (когда это

необходимо в случаях, установленных законом)

17.  Сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в

нее) и записях в ней.

18. Сведения о выполняемой работе с начала трудовой деятельности.

19.  Данные  служебного контракта (трудового (иного) договора), а также экземпляры   письменных  дополнительных  соглашений,  которыми  оформляются изменения  и  дополнения,  внесенные  в служебный контракт (трудовой (иной) договор)  (срок, стаж, оклад (заработная плата), выплаты, надбавки и другие сведения).

20.   Данные   страхового   свидетельства   обязательного   пенсионного

страхования.

21.  Данные  свидетельства  о  постановке  на  учет  в налоговом органе

физического лица по месту жительства на территории Российской Федерации

22. Сведения о пребывании за границей (место, дата, цель).

23. Сведения об участии в выборных представительных органах.

24.  Сведения  об  имуществе  (имущественном  положении),  в  том числе членов  семьи: автотранспорт (марка, место регистрации), адреса размещения, способ и основание владения (пользования) объектом недвижимости, банковские вклады  (местоположение, номера счетов), кредиты (займы), банковские счета, денежные средства и ценные бумаги.

25.    Сведения    о    номере   и   серии   страхового   свидетельства

государственного пенсионного страхования.

26.   Сведения   из   страховых   полисов   обязательного  медицинского

страхования.

27.  Сведения,  указанные  в  оригиналах  и  копиях приказов по личному

составу и материалах к ним.

28.  Сведения  о  государственных  и ведомственных наградах, почетных и специальных  званиях,  поощрениях  (в  том  числе наименование или название награды,  звания  или поощрения, дата и вид нормативного акта о награждении или дата поощрения) работника.

29. Материалы по аттестации работников.

30.  Материалы  по  внутренним  служебным  расследованиям (проверкам) в

отношении работников.

31.   Медицинские   заключения  установленной  формы  об  отсутствии  у

гражданина  заболевания,  препятствующего поступлению на гражданскую службу

(прохождению гражданской службы).

32. Сведения о временной нетрудоспособности работников

33. Табельный номер работника.

34.  Данные  справки  о  наличии  (отсутствии)  судимости и (или) факта

уголовного  преследования  либо  о  прекращении уголовного преследования по

реабилитирующим основаниям.

35.  Сведения  об отце, матери, братьях, сестрах и детях, муже или жене (в  том  числе  бывших),  постоянно проживающих за границей или оформляющих документы для выезда на постоянное место жительства в другое государство.

36.   Материалы   по   расследованию  и  учету  несчастных  случаев  на производстве  и  профессиональным  заболеваниям  в  соответствии с Трудовым кодексом Российской Федерации, другими федеральными законами.

37.  Сведения  о  социальных  льготах  и  о  социальном статусе (серия, номер,  даты  выдачи,  наименование  органа, выдавшего документ, являющийся основанием для предоставления льгот и статуса, и другие сведения)

    38.

___________________________________________________________________________

(вписать иное)

Если  мои  персональные данные можно получить только у третьей стороны, то   я   должен   быть   уведомлен  об  этом  заранее  с  указанием  целей, предполагаемых  источников  и способов получения персональных данных, также должно быть получено на это согласие.

Мне   разъяснены  мои  права  и  обязанности,  связанные  с  обработкой персональных   данных,   в  том  числе   моя  обязанность  проинформировать оператора  в  случае  изменения моих персональных данных; мое право в любое время отозвать свое согласие путем направления соответствующего письменного заявления оператору.

Согласие  вступает  в силу со дня его подписания и действует до момента прекращения   трудового   договора   или  подачи  письменного  заявления  о прекращении обработки моих персональных данных.

В  случае  изменения  моих персональных данных в течение срока действия трудового   договора   обязуюсь   проинформировать   об  этом  Архивную службу Кабардино-Балкарской  Республики  в установленном порядке.

Мне   разъяснено,   что   при  отзыве  мною  согласия  Оператор  вправе продолжить  обработку  моих  персональных данных в случаях, предусмотренных Федеральных законом от 27 июля 2006 года N 152-ФЗ «О персональных данных».

«___» __________ 20___ г.   ___________   __________________________________

      (дата)                (подпись)           (расшифровка подписи)

Приложение № 12

к приказу Архивной службы

Кабардино-Балкарской Республики

от 24.11.2015 г. № 74

                               Типовая форма

                    согласия на обработку персональных

                 данных иных субъектов персональных данных

    Я,____________________________________________________________________,

                           (фамилия, имя, отчество)

зарегистрированный по адресу: ____________________________________________,

паспорт серия ______________ номер ______________ выдан «___» ___________ г.

                                                             (дата выдачи)

___________________________________________________________________________

                 (наименование органа выдавшего документ)

в  соответствии  со статьей 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных  данных»  своей волей и в своем интересе с целью осуществления возложенных   на   Архивную службу Кабардино-Балкарской Республики законодательством  Российской  Федерации, законодательством    Кабардино-Балкарской   Республики   и   положением   об АС КБР функций, полномочий и обязанностей по оказанию государственных услуг,  осуществлению  государственных  функций,  даю  согласие оператору -

___________________________________________________________________________

(Архивной службе Кабардино-Балкарской Республики)

на  автоматизированную,  а  также  без  использования средств автоматизации обработку  моих  персональных данных, включая сбор, запись, систематизацию, накопление,   хранение,   уточнение  (обновление,  изменение),  извлечение, использование,    передачу   (распространение,   предоставление,   доступ), обезличивание,  блокирование,  удаление,  уничтожение персональных данных в соответствии с положениями действующего законодательства, а именно:

1. Фамилия, имя, отчество (при наличии).

2.   Дата   и   место   рождения   (когда  это  необходимо  в  случаях,

установленных законом).

3.   Образование,   род   занятий,   занимаемая  должность  (когда  это

необходимо в случаях, установленных законом)

4. Совершенное правонарушение.

5.  Сведения  о  привлечении  к административной ответственности (когда

это необходимо в случаях, установленных законом)

6. Домашний адрес (адрес регистрации и фактического проживания)

7. Номера телефонов (мобильного и домашнего), адрес электронной почты

8.  Паспортные  данные  или  данные  иного  документа,  удостоверяющего личность   (серия,  номер,  дата  выдачи,  наименование  органа,  выдавшего документ)  и  гражданство  (когда  это  необходимо в случаях, установленных законом.

9.  Дата,  место государственной регистрации в качестве индивидуального

предпринимателя (когда это необходимо в случаях, установленных законом.

10.  Идентификационный  номер налогоплательщика (когда это необходимо в

случаях, установленных законом).

11.  Иные сведения, имеющие значение для рассмотрения и разрешения дела

об административном правонарушении

12. Результат рассмотрения дела об административном правонарушении.

13. Сведения о наказании.

14. Место, время совершения правонарушения.

15. Сведения об исполнении назначенного наказания.

16.  Иные  сведения,  определяемые  в  соответствии с административными

регламентами АС КБР.

17.

___________________________________________________________________________

                              (вписать иное)

Если  мои  персональные данные можно получить только у третьей стороны, то   я   должен   быть   уведомлен  об  этом  заранее  с  указанием  целей, предполагаемых  источников  и способов получения персональных данных, также должно быть получено на это согласие.

Мне   разъяснены  мои  права  и  обязанности,  связанные  с  обработкой персональных   данных,   в  том  числе   моя  обязанность  проинформировать оператора  в  случае  изменения моих персональных данных; мое право в любое время отозвать свое согласие путем направления соответствующего письменного заявления оператору.

Согласие  вступает  в силу со дня его подписания и действует до момента прекращения   трудового   договора   или  подачи  письменного  заявления  о прекращении обработки моих персональных данных. В  случае  изменения  моих персональных данных в течение срока действия трудового   договора   обязуюсь  проинформировать   об  этом  Архивную службу Кабардино-Балкарской  Республики  в установленном порядке.

Мне   разъяснено,   что   при  отзыве  мною  согласия  Оператор  вправе продолжить  обработку  моих  персональных данных в случаях, предусмотренных Федеральных законом от 27 июля 2006 года № 152-ФЗ «О персональных данных».

«___» __________ 20___ г.    ___________   __________________________________

      (дата)                (подпись)           (расшифровка подписи)

Приложение № 13

к приказу Архивной службы

Кабардино-Балкарской Республики

от 24.11.2015 г. № 74

                               Типовая форма

                 разъяснения субъекту персональных данных

                юридических последствий отказа предоставить

                         свои персональные данные

Мне __________________________________________________________________,

(фамилия, имя, отчество)

разъяснены  юридические последствия  отказа предоставить свои персональные данные оператору

___________________________________________________________________________

(Архивной службе Кабардино-Балкарской Республики)

В соответствии с положениями действующего законодательства Российской Федерации, законодательства  Кабардино-Балкарской  Республики,  определен перечень  персональных  данных,  которые субъект персональных данных обязан предоставить с целью ______________________________________________________

___________________________________________________________________________

___________________________________________________________________________

___________________________________________________________________________

___________________________________________________________________________

___________________________________________________________________________

организации деятельности АС КБР для обеспечения соблюдения законов и иных нормативных правовых актов, в связи с реализацией трудовых отношений, а также права на пенсионное обеспечение, медицинское страхование работников и иных аналогичных отношений, осуществления возложенных на АС КБР законодательством Российской Федерации, законодательством Кабардино-Балкарской Республики и положением об АС КБР функций, полномочий и обязанностей по оказанию государственных услуг, осуществлению государственных функций)

    Я  предупрежден, что в случае несогласия на обработку моих персональных данных (далее нужное отметить).

1. В   Архивной службе Кабардино-Балкарской Республики  мои  права в связи с осуществлением возложенных на АС КБР законодательством Российской Федерации, законодательством Кабардино-Балкарской Республики  и  положением  об АС КБР функций, полномочий  и обязанностей по оказанию государственных услуг, осуществлению государственных функций могут быть реализованы не в полном объеме.

2.  Соблюдение  законов  и  иных  нормативных правовых актов, в связи с реализацией  трудовых  отношений,  а также права на пенсионное обеспечение, медицинское  страхование  работников  и иных аналогичных отношений не может быть  реализовано  в  полном объеме, а государственный (служебный) контракт (трудовой (иной) договор) не может быть заключен или подлежит расторжению.

«___» __________ 20___ г.    ___________   __________________________________

         (дата)               (подпись)           (расшифровка подписи)

Приложение № 14

к приказу Архивной службы

Кабардино-Балкарской Республики

от 24.11.2015 г. № 74

Порядок

доступа в помещения работников Архивной службы

Кабардино-Балкарской Республики, в которых ведется

обработка персональных данных

1. Порядок доступа в помещения работников Архивной службы Кабардино-Балкарской Республики, в которых ведется обработка персональных данных (далее - Порядок и АС КБР соответственно) разработан на основании требований:

Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» (далее - Закон № 152-ФЗ);

Постановления Правительства Российской Федерации от 15 сентября 2008 года № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

Постановления Правительства Российской Федерации от 21 марта 2012 года № 211 «Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами»;

других нормативных правовых актов Российской Федерации и Кабардино-Балкарской Республики.

2. Настоящий Порядок содержит положения обеспечивающие исключение несанкционированного доступа к персональным данным субъектов персональных данных в АС КБР.

3. Персональные данные относятся к конфиденциальной информации. Работники АС КБР, получившие доступ к персональным данным обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

4. Обеспечение безопасности персональных данных от уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных достигается, в том числе, установлением правил доступа в помещения, где обрабатываются персональные данные в информационной системе персональных данных и без использования средств автоматизации.

5. Для помещений, в которых обрабатываются персональные данные, организуется режим безопасности, при котором обеспечивается сохранность носителей персональных данных и средств защиты информации, а также исключается возможность неконтролируемого проникновения и пребывания в этих помещениях посторонних лиц.

При хранении материальных носителей персональных данных должны соблюдаться условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный доступ к ним.

6. В помещения, где размещены технические средства, позволяющие осуществлять обработку персональных данных, а также хранятся носители информации, допускаются только работники АС КБР, получившие доступ к персональным данным.

Запрещается оставлять материальные носители с персональными данными без присмотра в незапертом помещении, в том числе, в котором осуществляется обработка персональных данных.

7. Нахождение в помещениях, в которых ведется обработка персональных данных, лиц, не являющихся работниками АС КБР, получившими доступ к персональным данным, возможно только в присутствии работников АС КБР, получивших доступ к персональным данным на время, ограниченное необходимостью решения вопросов, связанных с пребыванием в помещении, в случаях, установленных законодательством или договором.

8. Работники АС КБР, получившие доступ к персональным данным не должны покидать помещение, в котором ведется обработка персональных данных, оставляя в нем без присмотра посторонних лиц, включая работников АС КБР, не уполномоченных на обработку персональных данных. После окончания рабочего дня дверь каждого помещения запирается на ключ.

9. Ответственными за организацию доступа в помещения АС КБР, в которых ведется обработка персональных данных, являются работники АС КБР.

10. Внутренний контроль за соблюдением порядка доступа в помещения, в которых ведется обработка персональных данных, проводится лицом, ответственным за организацию обработки персональных данных АС КБР.

Дополнительные сведения

Государственные публикаторы: Портал "Нормативные правовые акты в Российской Федерации" от 04.01.2019
Рубрики правового классификатора: 020.010.050 Органы исполнительной власти субъектов Российской Федерации

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Статья

Объясняем простым языком, что такое Конституция, для чего она применяется и какие функции она исполняет в жизни государства и общества.

Читать
Обзор

Что означает термин «нормативно-правовой акт» или НПА? Разбираемся в классификации, отличиях, разделении по юридической силе.

Читать
Обзор

Какими задачами занимаются органы местного самоуправления в РФ? Какова их структура, назначение и спектр решаемых вопросов?

Читать